X.Org libXfont 安全漏洞 CVE-2015-1803 CNNVD-201503-410

8.5 AV AC AU C I A
发布: 2015-03-20
修订: 2016-12-31

X.Org是X.Org基金会运作的一个对X Window系统的官方参考实现,是开源的自由软件。libXfont是一个用于服务器和实用程序的X字体处理库。 X.Org libXfont 1.4.9之前版本和1.5.1之前1.5.x版本的bitmap/bdfread.c文件中的‘bdfReadCharacters’函数存在安全漏洞,该漏洞源于程序没有正确处理不能读取的字符位图。远程攻击者可借助特制的BDF字体文件利用该漏洞造成拒绝服务(空指针逆向引用和崩溃),执行任意代码。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息